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(54) Steuerungseinrichtung im Intelligenten Netz 

(57) Eine wachsende Anzahl von Internet- Nutzern 
verwendet PSTN/ISDN-Netze und spdter ATM-Netze 
ais Zugangsnetze zu Internet Diensten. Durch die erfin- 
dungsgemaBe Steuerungseinrichtung, die sowohl die 
SCP-Funktion eines SCP als auch die DNS-Funktion 



eines DNS beinhaltet wird es bet der Anforderung 
eines Internet-Dienstes uber die genannten Netze m6g- 
lich, die optimale Route zu einem Server, der den ange- 
forderten Internet-Dienst beinhaltet. zu wahlen. 
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Beschreibung 

Die Technik der Intelligenten Netze (IN) ist eine 
bekannte. in vielen Netzen eingefuhrte Technik zur 
Steuerung der Rufbehandlung in Telekommunikations- s 
netzen (Schmalband wie PSTN / ISDN Oder Breitband 
wie BB-ISDN / ATM). 

Ein Service Control Point (SCP) ubernimmt bei 
jedem IN-Ruf z.B. die Steuerung von folgenden Funktio- 
nen im betreffenden Telekommunikationsnetz: w 

Bestimmung der Ziel-Route und Ziel-Rufnummer in 
Abhangigkeit von Ursprung, Tageszeit. Rufvertei- 
lung auf Bearbeitungsstellen etc. 
Bestimmung der Vergebuhrung (billing, charging) 15 
Steuerung des Netzzugangs fur authorisierte Nut- 
zer (Gebuhrenkarte, Virtual Private Network - VPN) 

Eine wachsende Anzahl von Internet -Nutzern ver- 
wendet PSTN/ISDN-Netze und spater ATM-Netze als 20 
Zugangsnetze zu Internet Diensten, d.h. zu Anwendun- 
gen in Servern der Internet-Dienstanbieter. 

FIG 1 zeigt die bisher bekannte Struktur fur den 
Internet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN: NB-ISDN). 25 

Der Internet-Zugang uber dieses Netz weist fol- 
gende Nachteile auf: 

1) Die Verbindungen im NB-ISDN Netz und die IN- 
Funktionen im SCP sind transparent fur Internet- 30 
Anwendungen. Das NB-ISDN-Netz (gilt analog 
auch fur Breitband ATM-Netz) bietet lediglich einen 
Zugang via bearer channel(s) zum geeigneten 
Router fur bekannte Internet-Protokolle (IP-Proto- 
kolle) Oder zu einem Server direkt am Netz (Bsp. 35 
A2). Das Routing von Verbindungen kann nicht fur 
den Internet-Zugang optimiert werden. Wird z.B. 
der Zugang zum Server A2 gewunscht, aber die 
Verbindung zum Router A1 aufgebaut, transitieren 

die IP-Protokollpakete das evtl. langsame *o 
LAN/WAN Netz. Wunschenswert ware eine direkte 
ISDN-Verbindung zu A2. 

2) Die Vergebuhrung im NB-ISDN Zugangsnetz ist 
entkoppelt von Internet. Eine zusammenfassende 
Vergebuhrung ist nicht mdglich. 45 

3) Umfangreiche SicherheitsmaBnahmen mussen 
in den Internet-Servern realisiert werden, da der 
Zugang zu Internet-Diensten via das Offentliche 
NB-ISDN Netz fur jedermann offen ist. 

4) Internet-Domain-Adressen bezeichnen die indi- so 
viduellen Inter net- Anwendungen. Sie mussen in 
entsprechende IP-Adressen nach Internet-Norm 
umgesetzt werden (und umgekehrt). Dieses im 
Internet bekannte Verfahren wird in einem sog. 
Domain Name Server (kurz DNS) realisiert. Die 55 
Adressenumsetzung am DNS wird von den IP-Rou- 
tern/-Servern veranlaGt. 

Der Erfindung liegt die Aufgabe zugrunde. die 



genannten Nachteile zu uberwinden. 

Diese Aufgabe wird durch die Erfindung gemaG 
den Merkmalen von Anspruch 1 geiflst. 

Die erfindungsgemaGe Struktur fur ein Intelligente 
Netz fur Internet Anwendungen erlaubt einen Aus- 
tausch der Steuerinformationen zwischen der SCP- 
Funktion und DNS-Funktion, indem diese beiden Funk- 
tionen nunmehr in der gleichen Einrichtung, genannt 
Internet Service Node, vereinigt werden. Dadurch wird 
es bei der Anforderung eines inter net-Dienstes uber 
das IN ermdglicht, die optimale Route zu einem Server, 
der den angeforderten Intemet-Dienst beinhaltet, zu 
ermitteln. 

Durch Erweiterung der DNS-Funktion und SCP- 
Funktion urn Zusatzinformationen werden Zusatzfunk- 
tionen gemafi den Anspruchen 2 bis 7 ermdglicht. 

Eine Ausfuhrungsform der Erfindung ist durch 
Anspruch 2 angegeben. Durch diese Ausfuhrungsform 
wird die Interaktionszeit verkurzt und die Handhabung 
von Internet-Anwendungen vereinfecht. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 3 angegeben. Durch diese Ausfuh- 
rungsform wird die Sicherheit der Internet-Anwendun- 
gen entscheidend verbessert, da ein NB-ISDN-Netz 
oder BB-ISDN-Netz als sicher gelten, bzw. der Steue- 
rungseinrichtungs-Knoten durch vertrauenswurdige 
Betreiber betrieben wird. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 4 angegeben. Bei dieser Ausfuhrungs- 
form kann die SCP-Funktion aus Kenntnis der durch die 
Zugriffe auf die DNS-Funktion ausgewahlten Server 
und Anwendungen die Vergebuhrung nach vorher fest- 
geiegten, flexibel anderbaren Tarifen ermitteln und mit- 
tels eines in den Telekommunikationsnetzen bekannten 
Vergebiihrungsverfahrens den Nutzern anzeigen (z.B. 
Advice of Charge. Tickets). Die Handhabung der Verge- 
buhrung von Internet-Nutzung kann dadurch erweitert 
werden, und zwar urn die aus den IN-Netzen bekannte 
Verfahren wie: 

Calling cards 
Pre-paid cards 

Nutzung wird via kommerzielle Kreditkarten ver- 
rechnet. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 5 angegeben. Durch diese Ausfuh- 
rungsform kann die SCP-Funktion den Zugang zu 
bestimmten Internet Servern und Anwendungen einer 
bestimmten Nutzergruppe (User Group) vorbehalten, 
und zwar nach den bekannten Prinzipien des Virtual 
Private Networks (VPN) Die SCP-Funktion im iSN- 
Knoten erkennt die Mitglieder dieser Gruppe und pruft 
durch Abfrage in der DNS-Funktion ihre BerechtigUng 
zum Zugriff auf bestimmte Server oder Anwendungen. 
Diese Ausgestaltung bietet iVm der in Anspruch 4 eriau- 
terten Vergebuhrung eine individueile Auslegung der 
Vergebuhrung (d.h indi viduell fur jede VPN-Nutzer- 
gruppe). 
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Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 6 angegeben. Ourch diese Ausfuh- 
rungsform wird die Fortsetzung der Irtteraktion am 
neuen Standort erleichtert (z.B. automatischer Aufbau 
einer Verbindung). Die Gebuhren fur die Nutzung des 5 
Netzes und der Internet-Anwendungen werden anhand 
der in der DNS-Funktion gespeicherten Information 
standortgerecht ermittelt. 

Eine weitere Ausfuhrungsform der Erfindung ist 
durch Anspruch 7 angegeben. Durch diese Ausfuh- /o 
rungsform wird es ermdglicht. dafB bestimmte Internet- 
Anwendungen in bestimmten Servern Daten in der 
Steuerungseinrichtung modrfizieren kdnnen, insbeson- 
dere: 

75 

Modifikation der Routingdaten in der SCP-Funk- 
tion, 

Modifikation der Adressen und Angaben uber Inter- 
net-Anwendungen in der DNS-Funkion, 
Modifikation von Berechtigungen, PIN, Vergebuh- 20 
rungsinformation in den SCP- und DNS-Funktio- 
nen. 

Im folgenden wird die Erfindung anhand eines Aus- 
fuhrungsbei spiels n&her eriautert. 25 

FIG 2 zeigt die erfindungsgemaBe Struktur fur den 
Internet-Zugang am Beispiel eines Schmalband-Netzes 
(Narrowband ISDN: NB-ISDN). Eine analoge Struktur 
ist fur die kunftigen Breitband ISDN-Dienste (ATM) 
anwendbar. Die DNS-Funktion entspricht dann der IN- 30 
Standardfunktion Special Resource Function (SRF). 

Bei den folgenden Eriauterungen werden Rand- 
markierungen M1 bis M6 benutzt, urn genauere Ruck- 
beziige auf vorhergehende Eriauterungen zu 
ermOglichen. 35 

M1) Bei jedem Rut der als Zugriff auf eine Oder 
mehrere Internet-Anwendungen dient, wird auf der 
kommenden Oder gehenden Seite in den jeweiligen NB- 
ISDN Vermrtttungssystemen via bekannte IN-Protokolle 
I NAP Oder AIN die SCP-Funktion in einem Internet Ser- 40 
vice Node ISN angesteuert, der erfindungsgemdB 
sowohl die SCP-Funktion als auch die DNS-Funktion 
beinhaltet Zur Unterscheidung der Internet-relevarrten 
Rufe werden bekannte Mrttel wie: 

45 

Wahl eines Dienstcodes (z.B. 1333) 

Identitat des Rufendes (Calling Line Identity) etc. 

eingesetzt 

Aus der gleichzeitig via Signalisierung gelieferten so 
Adresse der angeforderten Internet- Anwendung (z.B. 
IP-Adresse Oder andere Daten aus User-to-service 
Signalinformation gem. ISDN-Standards) werden von 
der SCP-Funktion nun durch Abfragen der DNS-Funk- 
tion im gleichen ISN-Knoten die Angaben fur opti males 55 
Routing (z.B. kostengunstige Verbindung) des Rufes 
zum betreffenden Internet-Router/Server (E.164- 
Adresse) ermittelt. Diese Angaben veranlassen die 
SCP-Funktion, mit bekannten Verfahren die betreffende 



Vermittlungsstelle (Service Switching Point: SSP) zu 
instruieren, daG diese anhand der E.164-Adresse einen 
entsprechenden Verbindungsaufbau durchfuhrt. 

M2) Die DNS-Funktion kann zusatzlich, zu der im 
Internet vorgesehenen Adressumsetzung, auch Anga- 
ben uber Internet-Anwendungen in den jeweiligen Ser- 
vern beinhaiten (Navigationsinformation, online Hilfen 
etc.). Bei der Behandlung des Rufes kann die SCP- 
Funktion veranlassen, daft diese information aus DNS 
dem Nutzer via ISDN Bearer Channel zugestellt wird, 
bzw. daB der Nutzer interaktiv die gewunschte Anwen- 
dung sucht. Wurde diese Anwendung gefunden, veran- 
laBt die DNS-Funktion automatisch die Herstellung 
einer ISDN Verbindung zu dieser Anwendung bzw. zu 
einem Router am gleichen Netz. der einen optimalen 
Zugang zu dieser Anwendung ermdglicht (dabei opti- 
males Routing im Netz wie vomer eriautert). Dadurch 
wird die Interaktionszeit verkurzt und die Handhabung 
von Internet-Anwendungen vereinfacht. Dieser Ablauf 
kann bei jeder neuen Wahl einer Anwendung bzw. IP- 
Adresse wiederholt werden. 

M3) Aus Kenntnts der rufenden Nutzer und ihrer in 
der SCP-Funktion gespeicherten Berechtigungen kann 
durch Abfrage der in der DNS-Funktion abgespeicher- 
ten Berechtigungs-Erfordernisse (d.h. Erf order nisse fur 
den Zugriff auf bestimmte Server oder ihre Anwendun- 
gen) festgestellt werden, ob der betreffende Nutzer zum 
Zugriff auf bestimmte Server oder ihre Anwendungen 
berechtigt ist. Diese Berechtigungsprtifung kann mit 
bekannten Mitteln wie Personal Identification Number 
(PIN) betiebig verstarkt werden. Bei nicht berechtigten 
Nutzern wird die Rufbehandlung abgebrochen. Da ein 
NB-ISDN-Netz Oder BB-ISDN-Netz als sicher gelten, 
bzw. der ISN-Knoten durch vertrauenswurdige Betrei* 
ber betrieben wird, wird die Sicherheit der Internet- 
Anwendungen damit entscheidend verbessert. 

M4) Die SCP-Funktion kann aus Kenntnis der 
durch die Zugriffe auf DNS-Funktion ausgewdhlten Ser- 
vern und Anwendungen die Vergebuhrung nach vorher 
festgelegten, flexibel anderbaren Tarifen er mitteln und 
mrttels eines in den Tefekommunikationsnetzen 
bekannten Vergebuhrungsverfahrens den Nutzern 
anzeigen (z.B. Advice of Charge, Tickets). Die Handha- 
bung der Vergebuhrung von Internet-Nutzung kann 
erweitert werden, und zwar um die aus den IN-Netzen 
bekannten Verfahren wie: 

Calling cards 
Pre-paid cards 

Nutzung wird via kommerzielle Kreditkarten ver- 
rechnet 

M5) Der Zugang zu bestimmten internet Servern 
und Anwendungen kann einem bestimmten Nutzerkreis 
(User Group) vorbeharten werden, nach den bekannten 
Prinzipien des Virtual Private Networks (VPN). Die 
SCP-Funktion im ISN-Knoten erkennt die Mitgiieder 
dieser Gruppe gemdG dem unter M1 eriauterten Verfah- 
ren und pruft in der DNS-Funktion ihre Berechtigung 
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zum Zugriff auf bestimmte Server oder Anwendungen. 
Diese Funktion kann auch mit der unter M4 erlauterten 
Vergebuhrung (individuell ausgelegt fur jede VPN-Nut- 
zergruppe) kombiniert werden. 

M6) Die Nutzer kOnnen mobil sein, d.h. sie kOnnen s 
sich an beliebigen Punkten des Netzes anmel- 
den/abmelden. Hierzu wird ihre Berechtigung gemaB 
dem Verfahren unter M3 (z.B. PIN-Gberprufung) durch 
die SCP-Funktion verifiziert. Die SCP-Funktion kann 
zwischen den Standortwechseln die notwendige Infor- w 
mation zu der zuletzt benutzten Anwendung festhalten. 
Dadurch wird die Fortsetzung der Interaktion am neuen 
Standort erleichtert (z.B. automatischer Aufbau einer 
Verbindung, die vom neuen Standort aus einen optima- 
len Zugang zu dieser Anwendung gew&hrleisiei). Die is 
Gebuhren fur die Nutzung des Netzes una der Internet- 
Anwendungen werden anhand der in der DNS-Funktion 
gespeicherten Information standortgerecht ermittelt. 

M7) In jedem Telekommunikationsnetz kSnnen 
mehrere ISN-Knoten vorhanden sein. Jeder ISN-Kno- 20 
ten ist selber ein Internet-Server und kann Daten mit 
anderen Inter net- Servern austauschen (z.B. durch 
Dateitransfers). Dadurch kdnnen die bestimmte Anwen- 
dungen in bestimmten Servern Daten im ISN modifizie- 
ren, insbesondere: 25 

Modifikation der Routingdaten in der SCP-Funk- 
tion; Modifikation der Adressen und Angaben uber 
Internet-Anwendungen in der DNS-Funkion; Modifika- 
tion von Berechtigungen, PIN, Vergebuhrungsinforma- 
tion in den SCP- und DNS-Funktionen. 30 

Hierzu kOnnen bestimmte Server uber erne private 
ISN-Funktion verfugen, welche diese Modifikationen 
anwendungsabhangig steuert. 

Patentanspruche 35 

1. Steuerungseinrichtung im Intelligenten Netz, 
dadurch gekennzeichnet, 

daB 

40 

a) die Steuerungseinrichtung (ISN) eine SCP- 
Kbmponente beinhaltet die eine Anforderung 
nach einem IN-Dienst auf netzzentraler Ebene 
steuert. 

b) die Steuerungseinrichtung (ISN) eine DNS- 45 
Komponente beinhaltet die die SCP-Kompo- 
nente bei einer Anforderung eines Internet- 
Dienstes zur Ermittlung der optimal en Route 

zu einem Server, der den angefbrderten Inter- 
net-Dienst beinhaltet, unterstutzt. so 

2. Steuerungseinrichtung nach Anspruch 1 
dadurch gekennzeichnet, 

daB die DNS-Funktion Angaben uber Internet- 
Anwendungen in den jeweiligen Servern beinhaltet, 55 
die die Steuerungseinrichtung dem Nutzer via 
ISDN Bearer Channel zustellen kann. 

3. Steuerungseinrichtung nach einem der Anspruche 



1 oder 2 

dadurch gekennzeichnet, 

daft 

a) in der SCP-Funktion die Berechtigungen 
eines bestimmten Nutzers bezuglich bestimm- 
ter Server bzw. Internet-Anwendungen abge- 
speichert sind, 

b) in der DNS-Funktion die Berechtigungs- 
Erfbrdernisse eines Nutzers bezuglich 
bestimmter Server bzw. Internet-Anwendun- 
gen abgespeichert sind, 

c) die SCP-Funktion die Berechtigungsprufung 
eines Nutzers durchfuhrt, indem sie die 
Berechtigungs-Erfordernissefurden Zugriff auf 
vcn einem Nutzer angeforderte Server bzw. 
Internet-Anwendungen von der DNS-Funktion 
abfragt und diese Erfordernisse mit den 
Berechtigungen des Nutzers vergleicht. 

4. Steuerungseinrichtung nach einem der Anspruche 
1 bis 3 

dadurch gekennzeichnet, 

daB 

in der SCP-Funktion die Gebuhreneinheit fur den 
Zugriff auf einen bestimmten Server bzw. eine 
bestimmte Internet-Anwendung abgespeichert ist. 

5. Steuerungseinrichtung nach nach einem der 
Anspruche 1 bis 4, 

dadurch gekennzeichnet, 
daB 

a) in der SCP-Funktion Nutzerguppen abge- 
speichert sind, denen der Zugang zu bestimm- 
ten Servern bzw. Internet-Anwendungen 
ausschiieBlich vorbehalten ist. 

b) die SCP-Funktion den Zugang eines Nut- 
zers zu den genannten bestimmten Servern 
bzw. Internet-Anwendungen anhand der abge- 
speichert en Nutzergruppen pruft. 

6. Steuerungseinrichtung nach nach einem der 
Anspruche 1 bis 5, 

dadurch gekennzeichnet, 
daB 

die SCP-Funktion bei mobilen Nutzern die Routing- 
Information zu der zuletzt benutzten Anwendung 
bis zur Beendigung der Benutzung speichert - 

7. Steuerungseinrichtung nach nach einem der 
Anspruche 1 bis 6. 

dadurch gekennzeichnet, 
daB 

die Steuerungseinrichtung aus der Sicht anderer 
Internet-Server selbst einen Internet-Server dar- 
stellt und somit Daten mit anderen Internet-Servern 
austauschen kann. 
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8. Verfahren zur Steuerung des Zugangs zu Internet- 
Diensten uber das Inteiligente Netz. 
demgemSB 

a) einer Steuerungseinrichtung (ISN) des IN 5 
von einem IN-TIn durch Wahl eines entspre- 
chednen Dienstcodes signalisiert wird, daG 
eine Verbindung zu einem Internet-Dienst 
angefordert wird. 

b) von der Steuerungseinrichtung mithilfe einer w 
DNS-Fkt die optimale Route zu einem Server , 

der den angeforderten Internet-Dienst beinhal- 
tet, ermittett wird. 

c) von der Steuerungseinrichtung veranla(3t 
wird, da 3 zu dem genannter Ssrvsr uber die is 
ermittelte Route eine Verbirxiung aufgebaut 
wird. 
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